
إثبات مفهوم استغلال لثغرة CVE-2022-39841 يوضح تسريب بيانات الاعتماد كنص واضح عبر WebSocket غير مصادق عليه في Medusa. يتضمن منشور مدونة بالتفاصيل الفنية.
لمزيد من المعلومات، يرجى قراءة مقال المدونة
تسمح ثغرة أمنية حرجة في Medusa بتسريب المعلومات، بما في ذلك بيانات الاعتماد بنص واضح، من خلال الاتصال بـ WebSocket غير مُصادَق عليه وانتظار قيام المستخدم بإجراء تغيير في الإعدادات.